[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

JP2015167295A - System and method for vpn connection - Google Patents

System and method for vpn connection Download PDF

Info

Publication number
JP2015167295A
JP2015167295A JP2014040962A JP2014040962A JP2015167295A JP 2015167295 A JP2015167295 A JP 2015167295A JP 2014040962 A JP2014040962 A JP 2014040962A JP 2014040962 A JP2014040962 A JP 2014040962A JP 2015167295 A JP2015167295 A JP 2015167295A
Authority
JP
Japan
Prior art keywords
communication device
setting information
vpn
vpn connection
management server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2014040962A
Other languages
Japanese (ja)
Inventor
淳二 佐々木
Junji Sasaki
淳二 佐々木
昌樹 高野
Masaki Takano
昌樹 高野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Net Resource Man Inc
Net Resource Management Inc
Original Assignee
Net Resource Man Inc
Net Resource Management Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Net Resource Man Inc, Net Resource Management Inc filed Critical Net Resource Man Inc
Priority to JP2014040962A priority Critical patent/JP2015167295A/en
Publication of JP2015167295A publication Critical patent/JP2015167295A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

PROBLEM TO BE SOLVED: To reduce work related to VPN connection.SOLUTION: A VPN management server 1 includes: a setting information storage unit 12 which stores first setting information for use when a first communication device 2 is VPN connected to a second communication device 3 and second setting information for use when the second communication device 3 is VPN connected to the first communication device 2; and a setting information transmitter unit 13 which transmits the first setting information to the first communication device 2 and also transmits the second setting information to the second communication device 3. The first communication device 2 includes a first communication unit 23 for VPN connection with the second communication device 3, on the basis of the first setting information received from the VPN management server 1. Also, the second communication device 3 includes a second communication unit 33 for VPN connection with the first communication device 2, on the basis of the second setting information received from the VPN management server 1.

Description

本発明は、VPN接続システム及びVPN接続方法に関する。   The present invention relates to a VPN connection system and a VPN connection method.

従来、通信ネットワークを介して、オフィスと離れた位置に存在するユーザが、オフィスのネットワークに接続する方法として、VPN(Virtual Private Network)が利用されている。例えば、在宅勤務等のユーザが、自宅からオフィスのネットワークに接続するためには、自宅にVPN接続を行うためのVPN接続装置を設置するとともに、当該装置に対してVPN接続用の各種設定を行う必要がある。例えば、特許文献1には、ユーザが入力部を介して、VPNに関する設定情報を入力することが開示されている。   Conventionally, a VPN (Virtual Private Network) is used as a method for a user who is located away from an office via a communication network to connect to the office network. For example, in order for a user working from home to connect to the office network from home, a VPN connection device for performing VPN connection is installed at home, and various settings for VPN connection are performed on the device. There is a need. For example, Patent Document 1 discloses that a user inputs setting information related to a VPN via an input unit.

特開2004−40433号公報JP 2004-40433 A

しかしながら、VPNに関する設定情報を入力するには専門的な知識を有していることが必要であることから、在宅勤務等のエンドユーザが当該設定情報を入力することは困難であった。このため、VPN接続装置が設置されている現場に保守担当員が向かい、当該保守担当員が設定情報の入力を行っていた。また、ネットワークの変更や接続の切り替え等が発生した場合にも保守担当員が現場まで出向いてVPN接続装置の設定の変更を行う必要があった。このように、VPN接続に関する設定作業が煩雑であることから、設定作業を軽減することが求められている。   However, since it is necessary to have specialized knowledge in order to input setting information related to VPN, it is difficult for end users such as telecommuting to input the setting information. For this reason, a maintenance staff member went to the site where the VPN connection device was installed, and the maintenance staff member entered setting information. Also, when a network change or connection switching occurs, it is necessary for a maintenance person to visit the site to change the setting of the VPN connection device. As described above, since the setting work related to the VPN connection is complicated, it is required to reduce the setting work.

本発明はこれらの点に鑑みてなされたものであり、VPN接続に係る作業を軽減することができるVPN接続システム及びVPN接続方法を提供することを目的とする。   The present invention has been made in view of these points, and an object of the present invention is to provide a VPN connection system and a VPN connection method capable of reducing work related to VPN connection.

本発明の第1の態様に係るVPN接続システムは、互いにネットワークを介して接続された第1通信装置と、第2通信装置と、VPN管理サーバとを備えるVPN接続システムであって、前記VPN管理サーバは、前記第1通信装置が前記第2通信装置にVPN接続する際に用いる第1設定情報、及び前記第2通信装置が前記第1通信装置にVPN接続する際に用いる第2設定情報を記憶する設定情報記憶部と、前記第1設定情報を前記第1通信装置に送信し、かつ、前記第2設定情報を前記第2通信装置に送信する設定情報送信部とを有し、前記第1通信装置は、前記VPN管理サーバから受信した前記第1設定情報を記憶する第1設定情報記憶部と、前記第1設定情報に基づいて、前記第2通信装置とVPN接続する第1通信部とを有し、前記第2通信装置は、前記VPN管理サーバから受信した前記第2設定情報を記憶する第2設定情報記憶部と、前記第2設定情報に基づいて、前記第1通信装置とVPN接続する第2通信部とを有する。   A VPN connection system according to a first aspect of the present invention is a VPN connection system comprising a first communication device, a second communication device, and a VPN management server connected to each other via a network, wherein the VPN management system The server includes first setting information used when the first communication device makes a VPN connection to the second communication device, and second setting information used when the second communication device makes a VPN connection to the first communication device. A setting information storage unit for storing; a setting information transmitting unit for transmitting the first setting information to the first communication device and transmitting the second setting information to the second communication device; A first communication device configured to store the first setting information received from the VPN management server; and a first communication unit configured to make a VPN connection with the second communication device based on the first setting information. And have The second communication device has a second setting information storage unit for storing the second setting information received from the VPN management server, and a second connection for VPN connection with the first communication device based on the second setting information. And a communication unit.

また、前記VPN管理サーバは、前記第1設定情報及び前記第2設定情報を更新する要求を受け付ける要求受付部と、前記要求に基づいて、更新後の前記第1設定情報に対応する第1設定更新情報、及び更新後の前記第2設定情報に対応する第2設定更新情報を作成する設定情報作成部とをさらに有し、前記設定情報送信部は、前記設定情報作成部が作成した前記第1設定更新情報を前記第1通信装置に送信し、前記第2設定更新情報を前記第2通信装置に送信してもよい。   The VPN management server includes a request receiving unit that receives a request to update the first setting information and the second setting information, and a first setting corresponding to the updated first setting information based on the request. A setting information creation unit that creates update information and second setting update information corresponding to the updated second setting information, and the setting information transmission unit includes the setting information creation unit One setting update information may be transmitted to the first communication device, and the second setting update information may be transmitted to the second communication device.

また、前記第1通信装置は、前記VPN管理サーバから前記第1設定更新情報を受信すると、前記第1設定情報記憶部に記憶されている前記第1設定情報を更新する第1記憶制御部をさらに有し、前記第2通信装置は、前記VPN管理サーバから前記第2設定更新情報を受信すると、前記第2設定情報記憶部に記憶されている前記第2設定情報を更新する第2記憶制御部をさらに有してもよい。   The first communication device may further include a first storage control unit that updates the first setting information stored in the first setting information storage unit when receiving the first setting update information from the VPN management server. A second storage control for updating the second setting information stored in the second setting information storage unit when receiving the second setting update information from the VPN management server; It may have a part.

また、前記設定情報送信部は、前記第1設定情報を更新する日時を示す情報を前記第1通信装置に送信し、前記第2設定情報を更新する日時を示す情報を前記第2通信装置に送信してもよい。   The setting information transmission unit transmits information indicating a date and time for updating the first setting information to the first communication device, and transmits information indicating a date and time for updating the second setting information to the second communication device. You may send it.

また、前記VPN管理サーバと前記第1通信装置及び前記第2通信装置とは、設定情報が固定された第1のVPN接続セッションにより前記第1設定情報及び前記第2設定情報を送受信し、前記第1通信装置と前記第2通信装置とは、前記第1設定情報及び前記第2設定情報に基づいて設定される第2のVPN接続セッションによりデータを送受信してもよい。   Further, the VPN management server, the first communication device, and the second communication device transmit and receive the first setting information and the second setting information through a first VPN connection session in which setting information is fixed, The first communication device and the second communication device may transmit and receive data through a second VPN connection session set based on the first setting information and the second setting information.

また、前記設定情報記憶部は、前記第1通信装置及び前記第2通信装置のそれぞれに関連付けて、前記第1通信装置及び前記第2通信装置のそれぞれがダウンロード可能な前記第1設定情報及び前記第2設定情報を記憶してもよい。   The setting information storage unit is associated with each of the first communication device and the second communication device, and the first setting information and the second communication device that can be downloaded by the first communication device and the second communication device, respectively. The second setting information may be stored.

また、前記第1通信装置は、ダイナミックDNSサーバに前記第2通信装置のアドレスを要求し、前記第2通信装置のアドレスを取得する取得部をさらに有し、前記第1通信部は、取得した前記第2通信装置のアドレスに基づいて前記第2通信装置とVPN接続してもよい。   The first communication device further includes an acquisition unit that requests the address of the second communication device from a dynamic DNS server and acquires the address of the second communication device, and the first communication unit acquires You may make a VPN connection with the second communication device based on the address of the second communication device.

本発明の第2の態様に係るVPN接続方法は、互いにネットワークを介して接続された第1通信装置と、第2通信装置と、VPN管理サーバとを用いて、前記第1通信装置と前記第2通信装置とをVPN接続させるVPN接続方法であって、前記VPN管理サーバが、前記第1通信装置が前記第2通信装置にVPN接続する際に用いる第1設定情報を前記第1通信装置に送信する手順と、前記VPN管理サーバが、前記第2通信装置が前記第1通信装置にVPN接続する際に用いる第2設定情報を前記第2通信装置に送信する手順と、前記第1通信装置が、前記VPN管理サーバから受信した前記第1設定情報に基づいて、前記第2通信装置とVPN接続する手順と、前記第2通信装置が、前記VPN管理サーバから受信した前記第2設定情報に基づいて、前記第1通信装置とVPN接続する手順と、を備える。   The VPN connection method according to the second aspect of the present invention includes the first communication device, the second communication device, and the VPN management server connected to each other via a network, and the first communication device and the first communication device. A VPN connection method for VPN-connecting two communication devices, wherein the VPN management server uses first setting information used when the first communication device makes a VPN connection to the second communication device to the first communication device. A transmission procedure, a procedure in which the VPN management server transmits second setting information used when the second communication device makes a VPN connection to the first communication device, and the first communication device. On the basis of the first setting information received from the VPN management server, and a procedure for establishing a VPN connection with the second communication device, and the second setting information received from the VPN management server by the second communication device. Based on, and a procedure of the first communication device and the VPN connection.

本発明によれば、VPN接続に係る作業を軽減することができるという効果を奏する。   According to the present invention, it is possible to reduce work related to VPN connection.

第1の実施形態に係るVPN接続システムの概要図である。It is a schematic diagram of the VPN connection system which concerns on 1st Embodiment. 第1の実施形態に係るVPN管理サーバ、第1通信装置及び第2通信装置の機能構成図である。It is a functional block diagram of the VPN management server which concerns on 1st Embodiment, a 1st communication apparatus, and a 2nd communication apparatus. 第1の実施形態に係るVPN接続システムにおける処理の流れを示すシーケンス図である。It is a sequence diagram which shows the flow of the process in the VPN connection system which concerns on 1st Embodiment. 第2の実施形態に係るVPN管理サーバ、第1通信装置及び第2通信装置の機能構成図である。It is a functional block diagram of the VPN management server which concerns on 2nd Embodiment, a 1st communication apparatus, and a 2nd communication apparatus. 第2の実施形態に係るVPN接続システムにおける設定情報の更新に係る処理の流れを示すシーケンス図である。It is a sequence diagram which shows the flow of the process which concerns on the update of the setting information in the VPN connection system which concerns on 2nd Embodiment. 第3の実施形態に係るVPN管理サーバ、第1通信装置及び第2通信装置の機能構成図である。It is a functional block diagram of the VPN management server which concerns on 3rd Embodiment, a 1st communication apparatus, and a 2nd communication apparatus. 第3の実施形態に係るVPN接続システムにおける処理の流れを示すシーケンス図である。It is a sequence diagram which shows the flow of a process in the VPN connection system which concerns on 3rd Embodiment.

以下、本発明の実施形態について説明する。
<第1の実施形態>
[VPN接続システムSの概要]
図1は、第1の実施形態に係るVPN接続システムSの概要図である。
VPN接続システムSは、VPN管理サーバ1と、第1通信装置2と、第2通信装置3とを備えており、例えば、企業等のオフィスと企業の従業員宅とをVPN接続するために用いられる。
VPN管理サーバ1、第1通信装置2及び第2通信装置3は、インターネット等のネットワークNを介して互いに通信可能に接続されている。
Hereinafter, embodiments of the present invention will be described.
<First Embodiment>
[Outline of VPN connection system S]
FIG. 1 is a schematic diagram of a VPN connection system S according to the first embodiment.
The VPN connection system S includes a VPN management server 1, a first communication device 2, and a second communication device 3, and is used, for example, for VPN connection between an office of a company and a company employee's house. It is done.
The VPN management server 1, the first communication device 2, and the second communication device 3 are connected to be communicable with each other via a network N such as the Internet.

第1通信装置2は、例えばルータであり、コントロールセンターにて初期設定が行われた後、企業等のオフィスに設置される。第1通信装置2は、オフィスに設置されている複数のサーバ4と通信可能に接続されている。   The first communication device 2 is, for example, a router, and is installed in an office such as a company after initial setting is performed at a control center. The first communication device 2 is communicably connected to a plurality of servers 4 installed in the office.

第2通信装置3は、例えばルータであり、コントロールセンターにて初期設定が行われた後、企業等の従業員宅に設置される。第2通信装置3は、従業員宅に設置されている端末5と通信可能に接続されている。   The second communication device 3 is, for example, a router, and is installed in an employee's house such as a company after initial setting is performed at a control center. The 2nd communication apparatus 3 is connected so that communication with the terminal 5 installed in the employee's house is possible.

VPN管理サーバ1は、例えば、VPN接続に係る情報を一元的に管理するコントロールセンターに設置されている。VPN管理サーバ1は、第1通信装置2が第2通信装置3にVPN接続する際に用いる第1設定情報、及び第2通信装置3が第1通信装置2にVPN接続する際に用いる第2設定情報を記憶している。VPN管理サーバ1は、第1設定情報を第1通信装置2に送信し、第2設定情報を第2通信装置3に送信する。   The VPN management server 1 is installed, for example, in a control center that centrally manages information related to VPN connections. The VPN management server 1 includes first setting information used when the first communication device 2 makes a VPN connection to the second communication device 3, and a second setting used when the second communication device 3 makes a VPN connection to the first communication device 2. Stores setting information. The VPN management server 1 transmits the first setting information to the first communication device 2 and transmits the second setting information to the second communication device 3.

第1通信装置2及び第2通信装置3は、VPN管理サーバ1から第1設定情報又は第2設定情報を受信すると、これらの設定情報に基づいてVPN接続する。これにより、例えば、従業員宅に設置されている端末5は、複数のサーバ4とのセキュアに通信することができる。   When the first communication device 2 and the second communication device 3 receive the first setting information or the second setting information from the VPN management server 1, they make a VPN connection based on these setting information. Thereby, for example, the terminal 5 installed in the employee's house can communicate securely with the plurality of servers 4.

続いて、VPN管理サーバ1、第1通信装置2及び第2通信装置3が備える機能について説明する。図2は、第1の実施形態に係るVPN管理サーバ1、第1通信装置2及び第2通信装置3の機能構成図である。図2では、ネットワークNを省略して説明を行う。なお、第1実施形態において、第1通信装置2及び第2通信装置3には、それぞれ固定IPアドレスが割り当てられているものとする。   Then, the function with which the VPN management server 1, the 1st communication apparatus 2, and the 2nd communication apparatus 3 are provided is demonstrated. FIG. 2 is a functional configuration diagram of the VPN management server 1, the first communication device 2, and the second communication device 3 according to the first embodiment. In FIG. 2, description will be made with the network N omitted. In the first embodiment, it is assumed that a fixed IP address is assigned to each of the first communication device 2 and the second communication device 3.

[VPN管理サーバ1の構成例]
まず、VPN管理サーバ1の機能構成について説明する。VPN管理サーバ1は、コンピュータであり、CPU、記憶部及び通信インタフェース等により構成される。VPN管理サーバ1は、設定情報登録部11と、設定情報記憶部12と、設定情報送信部13とを備える。
[Configuration Example of VPN Management Server 1]
First, the functional configuration of the VPN management server 1 will be described. The VPN management server 1 is a computer and includes a CPU, a storage unit, a communication interface, and the like. The VPN management server 1 includes a setting information registration unit 11, a setting information storage unit 12, and a setting information transmission unit 13.

設定情報登録部11は、VPN管理サーバ1が備える入力部(不図示)を介して、設定情報の登録を受け付ける。
具体的には、設定情報登録部11は、第1通信装置2及び第2通信装置3がVPN管理サーバ1にVPN接続する際に用いる設定情報である接続情報の登録を受け付ける。また、設定情報登録部11は、第1通信装置2及び第2通信装置3がVPN接続する際に用いる第1設定情報及び第2設定情報の登録を受け付ける。
The setting information registration unit 11 accepts registration of setting information via an input unit (not shown) provided in the VPN management server 1.
Specifically, the setting information registration unit 11 accepts registration of connection information, which is setting information used when the first communication device 2 and the second communication device 3 make a VPN connection to the VPN management server 1. In addition, the setting information registration unit 11 accepts registration of first setting information and second setting information used when the first communication device 2 and the second communication device 3 make a VPN connection.

具体的には、設定情報登録部11は、設定情報の設定項目として、例えば、複数の設定情報のそれぞれを識別するための識別情報(例えば、設定名)、VPN接続先の通信装置のIPアドレス又は名称、VPN接続を行う通信装置が互いに認証するための認証鍵の入力を受け付ける。また、設定情報登録部11は、データを暗号化するための暗号化アルゴリズム、及びデータのハッシュ値を求める認証アルゴリズムの設定を受け付ける。
ここで、第1通信装置2及び第2通信装置3がVPN管理サーバ1にVPN接続する際に用いる設定情報(接続情報)は、固定情報であるものとする。
Specifically, the setting information registration unit 11 includes, for example, identification information (for example, setting name) for identifying each of a plurality of setting information as the setting information setting items, and the IP address of the communication device to which the VPN is connected. Alternatively, the communication device that performs the name and VPN connection accepts input of an authentication key for authenticating each other. In addition, the setting information registration unit 11 receives an encryption algorithm for encrypting data and an authentication algorithm setting for obtaining a hash value of the data.
Here, it is assumed that the setting information (connection information) used when the first communication device 2 and the second communication device 3 make a VPN connection to the VPN management server 1 is fixed information.

設定情報記憶部12は、設定情報登録部11によって登録を受け付けた第1設定情報及び第2設定情報を記憶する。具体的には、設定情報記憶部12は、第1通信装置2及び第2通信装置3のそれぞれの識別情報(例えば、通信装置のIPアドレス)に関連付けて、第1通信装置2及び第2通信装置3のそれぞれがダウンロード可能な第1設定情報及び第2設定情報を記憶する。   The setting information storage unit 12 stores the first setting information and the second setting information received by the setting information registration unit 11. Specifically, the setting information storage unit 12 associates the first communication device 2 and the second communication with the identification information of each of the first communication device 2 and the second communication device 3 (for example, the IP address of the communication device). Each of the devices 3 stores first setting information and second setting information that can be downloaded.

設定情報送信部13は、設定情報記憶部12に記憶されている第1設定情報を第1通信装置2に送信し、かつ、設定情報記憶部12に記憶されている第2設定情報を第2通信装置3に送信する。   The setting information transmission unit 13 transmits the first setting information stored in the setting information storage unit 12 to the first communication device 2, and the second setting information stored in the setting information storage unit 12 is second. Transmit to the communication device 3.

具体的には、設定情報送信部13は、第1通信装置2から接続情報に基づいてアクセスを受け付けると、第1通信装置2の認証処理を行い、認証に成功したことに応じて、VPN接続セッションを確立する。ここで、VPN管理サーバ1と各通信装置との間で行われるVPN接続セッションを第1のVPN接続セッションという。設定情報送信部13は、第1のVPN接続セッションにより第1設定情報を第1通信装置2に送信する。   Specifically, when receiving the access from the first communication device 2 based on the connection information, the setting information transmission unit 13 performs the authentication process of the first communication device 2, and in response to the successful authentication, the VPN connection Establish a session. Here, the VPN connection session performed between the VPN management server 1 and each communication device is referred to as a first VPN connection session. The setting information transmission unit 13 transmits the first setting information to the first communication device 2 through the first VPN connection session.

また、設定情報送信部13は、第2通信装置3から接続情報に基づいてアクセスを受け付けると、第2通信装置3の認証処理を行い、認証に成功したことに応じて、第1のVPN接続セッションを確立する。そして、設定情報送信部13は、第1のVPN接続セッションにより第2設定情報を第2通信装置3に送信する。   In addition, when the setting information transmission unit 13 receives access from the second communication device 3 based on the connection information, the setting information transmission unit 13 performs an authentication process of the second communication device 3 and, in response to successful authentication, the first VPN connection Establish a session. Then, the setting information transmission unit 13 transmits the second setting information to the second communication device 3 through the first VPN connection session.

[第1通信装置2の構成例]
続いて、第1通信装置2の機能構成について説明する。第1通信装置2は、CPU、記憶部、及び通信インタフェース等により構成される。第1通信装置2は、第1記憶部21と、第1記憶制御部22と、第1通信部23とを備える。
[Configuration Example of First Communication Device 2]
Next, the functional configuration of the first communication device 2 will be described. The first communication device 2 includes a CPU, a storage unit, a communication interface, and the like. The first communication device 2 includes a first storage unit 21, a first storage control unit 22, and a first communication unit 23.

第1記憶部21は、VPN管理サーバ1と、第1通信装置2との間で第1のVPN接続セッションを確立するための接続情報を記憶する。また、第1記憶部21は、第1設定情報記憶部として機能し、VPN管理サーバ1から受信した第1設定情報を記憶する。   The first storage unit 21 stores connection information for establishing a first VPN connection session between the VPN management server 1 and the first communication device 2. The first storage unit 21 functions as a first setting information storage unit and stores the first setting information received from the VPN management server 1.

第1記憶制御部22は、コントロールセンターにおける第1通信装置2の初期設定時に接続情報の登録を受け付け、当該接続情報を第1記憶部21に記憶させる。
第1記憶制御部22は、第1通信装置2が企業のオフィスに設置された後、VPN管理サーバ1から受信した第1設定情報を第1記憶部21に記憶させる。
The first storage control unit 22 accepts registration of connection information at the time of initial setting of the first communication device 2 in the control center, and stores the connection information in the first storage unit 21.
The first storage control unit 22 stores the first setting information received from the VPN management server 1 in the first storage unit 21 after the first communication device 2 is installed in a corporate office.

具体的には、例えば、第1記憶制御部22は、第1通信装置2が企業のオフィスに設置され電源が投入されると、第1記憶部21に記憶されている接続情報に基づいてVPN管理サーバ1にVPN接続要求を行う。続いて、第1記憶制御部22は、VPN管理サーバ1において第1通信装置2の認証に成功し、第1のVPN接続セッションが確立された後、VPN管理サーバ1から第1設定情報を受信する。続いて、第1記憶制御部22は、受信した第1設定情報を第1記憶部21に記憶させる。   Specifically, for example, when the first communication device 2 is installed in the office of a company and powered on, the first storage control unit 22 is based on the connection information stored in the first storage unit 21. A VPN connection request is made to the management server 1. Subsequently, the first storage control unit 22 receives the first setting information from the VPN management server 1 after successful authentication of the first communication device 2 in the VPN management server 1 and establishment of the first VPN connection session. To do. Subsequently, the first storage control unit 22 stores the received first setting information in the first storage unit 21.

第1通信部23は、第1設定情報に基づいて、第2通信装置3とVPN接続する。具体的には、第1設定情報が第1記憶部21に記憶されると、第1通信部23は、第2通信装置3にVPN接続要求を行う。例えば、VPN接続要求には、第1設定情報において設定された認証鍵が含まれており、当該認証鍵に基づく認証が第2通信装置3において行われる。第2通信装置3において認証に成功すると、第1通信部23は、第2通信装置3を介して端末5へのアクセスが可能となる。ここで、第1通信部23は、第2通信装置3の設置が完了していないこと等により、VPN接続要求に基づく認証に成功しなかった場合、VPN接続要求をリトライするようにしてもよい。   The first communication unit 23 makes a VPN connection with the second communication device 3 based on the first setting information. Specifically, when the first setting information is stored in the first storage unit 21, the first communication unit 23 makes a VPN connection request to the second communication device 3. For example, the VPN connection request includes the authentication key set in the first setting information, and the second communication device 3 performs authentication based on the authentication key. If the authentication is successful in the second communication device 3, the first communication unit 23 can access the terminal 5 via the second communication device 3. Here, the first communication unit 23 may retry the VPN connection request when the authentication based on the VPN connection request is not successful due to the fact that the installation of the second communication device 3 is not completed. .

また、第1通信部23は、第2通信装置3からVPN接続要求を受け付ける。このVPN接続要求には、第2設定情報において設定された認証鍵が含まれており、第1通信部23は、当該認証鍵と、第1設定情報において設定されている認証鍵とに基づいて認証を行う。第1通信部23は、認証に成功すると、第2通信装置3から複数のサーバ4へのアクセスを許可する。   Further, the first communication unit 23 receives a VPN connection request from the second communication device 3. This VPN connection request includes the authentication key set in the second setting information, and the first communication unit 23 is based on the authentication key and the authentication key set in the first setting information. Authenticate. When the first communication unit 23 succeeds in the authentication, the first communication unit 23 permits access from the second communication device 3 to the plurality of servers 4.

[第2通信装置3の構成例]
続いて、第2通信装置3の機能構成について説明する。第2通信装置3は、CPU、記憶部、及び通信インタフェース等により構成される。第2通信装置3は、第2記憶部31と、第2記憶制御部32と、第2通信部33とを備える。
[Configuration Example of Second Communication Device 3]
Next, the functional configuration of the second communication device 3 will be described. The second communication device 3 includes a CPU, a storage unit, a communication interface, and the like. The second communication device 3 includes a second storage unit 31, a second storage control unit 32, and a second communication unit 33.

第2記憶部31は、VPN管理サーバ1と、第2通信装置3との間で第1のVPN接続セッションを確立するための接続情報を記憶する。また、第2記憶部31は、第2設定情報記憶部として機能し、VPN管理サーバ1から受信した第2設定情報を記憶する。   The second storage unit 31 stores connection information for establishing a first VPN connection session between the VPN management server 1 and the second communication device 3. The second storage unit 31 functions as a second setting information storage unit and stores the second setting information received from the VPN management server 1.

第2記憶制御部32は、コントロールセンターにおける第2通信装置3の初期設定時に接続情報の登録を受け付け、当該接続情報を第2記憶部31に記憶させる。
第2記憶制御部32は、第2通信装置3が企業の従業員宅に設置された後、VPN管理サーバ1から受信した第2設定情報を第2記憶部31に記憶させる。
The second storage control unit 32 accepts registration of connection information at the time of initial setting of the second communication device 3 in the control center, and stores the connection information in the second storage unit 31.
The second storage control unit 32 stores the second setting information received from the VPN management server 1 in the second storage unit 31 after the second communication device 3 is installed in the employee's house of the company.

具体的には、例えば、第2記憶制御部32は、第2通信装置3が企業の従業員宅に設置され電源が投入されると、第2記憶部31に記憶されている接続情報に基づいてVPN管理サーバ1にVPN接続要求を行う。続いて、第2記憶制御部32は、VPN管理サーバ1において第2通信装置3の認証に成功し、第1のVPN接続セッションが確立された後、VPN管理サーバ1から第2設定情報を受信する。続いて、第2記憶制御部32は、受信した第2設定情報を第2記憶部31に記憶させる。   Specifically, for example, the second storage control unit 32 is based on connection information stored in the second storage unit 31 when the second communication device 3 is installed in a company employee's house and turned on. Then, a VPN connection request is made to the VPN management server 1. Subsequently, the second storage control unit 32 receives the second setting information from the VPN management server 1 after successful authentication of the second communication device 3 in the VPN management server 1 and establishment of the first VPN connection session. To do. Subsequently, the second storage control unit 32 stores the received second setting information in the second storage unit 31.

第2通信部33は、第2設定情報に基づいて、第1通信装置2とVPN接続する。具体的には、第2設定情報が第2記憶部31に記憶されると、第2通信部33は、第1通信装置2にVPN接続要求を行う。第1通信装置2においてVPN接続要求に基づく認証に成功すると、第2通信部33は、第1通信装置2を介して複数のサーバ4へのアクセスが可能となる。ここで、第2通信部33は、第1通信装置2の設置が完了していないこと等により、VPN接続要求に基づく認証に成功しなかった場合、VPN接続要求をリトライするようにしてもよい。   The second communication unit 33 establishes a VPN connection with the first communication device 2 based on the second setting information. Specifically, when the second setting information is stored in the second storage unit 31, the second communication unit 33 makes a VPN connection request to the first communication device 2. When the first communication device 2 succeeds in the authentication based on the VPN connection request, the second communication unit 33 can access the plurality of servers 4 via the first communication device 2. Here, the second communication unit 33 may retry the VPN connection request when the authentication based on the VPN connection request is not successful due to the fact that the installation of the first communication device 2 is not completed. .

また、第2通信部33は、第1通信装置2からVPN接続要求を受け付ける。このVPN接続要求には、第1設定情報において設定された認証鍵が含まれており、第2通信部33は、当該認証鍵と、第2設定情報において設定されている認証鍵とに基づいて認証を行う。第2通信部33は、認証に成功すると、第1通信装置2から端末5へのアクセスを許可する。   Further, the second communication unit 33 receives a VPN connection request from the first communication device 2. This VPN connection request includes the authentication key set in the first setting information, and the second communication unit 33 is based on the authentication key and the authentication key set in the second setting information. Authenticate. If the second communication unit 33 succeeds in the authentication, the second communication unit 33 permits access from the first communication device 2 to the terminal 5.

第1通信装置2と第2通信装置3との双方向通信が許可されることにより、第2のVPN接続セッションが確立される。その後、第1通信装置2と第2通信装置3とは、第1設定情報及び第2設定情報に基づいて設定される第2のVPN接続セッションによりデータを送受信する。   By allowing bidirectional communication between the first communication device 2 and the second communication device 3, a second VPN connection session is established. Thereafter, the first communication device 2 and the second communication device 3 transmit and receive data through a second VPN connection session set based on the first setting information and the second setting information.

[シーケンス]
続いて、第1の実施形態に係るVPN接続システムSにおける処理の流れについて説明する。図3は、第1の実施形態に係るVPN接続システムSにおける処理の流れを示すシーケンス図である。
[sequence]
Next, a process flow in the VPN connection system S according to the first embodiment will be described. FIG. 3 is a sequence diagram showing a flow of processing in the VPN connection system S according to the first embodiment.

まず、コントロールセンターにおいて、第1通信装置2及び第2通信装置3の初期設定が行われる。具体的には、第1通信装置2の第1記憶制御部22は、初期設定において接続情報の登録を受け付け、当該接続情報を第1記憶部21に記憶させる(S10)。また、第2通信装置3の第2記憶制御部32は、初期設定において接続情報の登録を受け付け、当該接続情報を第2記憶部31に記憶させる(S20)。   First, in the control center, initial setting of the first communication device 2 and the second communication device 3 is performed. Specifically, the first storage control unit 22 of the first communication device 2 accepts registration of connection information in the initial setting, and stores the connection information in the first storage unit 21 (S10). The second storage control unit 32 of the second communication device 3 accepts registration of connection information in the initial setting, and stores the connection information in the second storage unit 31 (S20).

続いて、第1記憶制御部22は、第1通信装置2が企業のオフィスに設置され電源が投入されると、第1記憶部21に記憶されている接続情報を読み出し(S30)、当該接続情報に基づいてVPN管理サーバ1にVPN接続要求を行う。   Subsequently, when the first communication device 2 is installed in the corporate office and the power is turned on, the first storage control unit 22 reads the connection information stored in the first storage unit 21 (S30). A VPN connection request is made to the VPN management server 1 based on the information.

VPN管理サーバ1の設定情報送信部13は、第1通信装置2からVPN接続要求を受け付けると、認証処理を行う(S40)。設定情報送信部13は、認証に成功すると(S50のYES)、設定情報記憶部12に記憶されている第1設定情報を第1通信装置2に送信する。第1記憶制御部22は、第1設定情報を受信すると、当該第1設定情報を第1記憶部21に記憶させる(S60)。   When receiving the VPN connection request from the first communication device 2, the setting information transmission unit 13 of the VPN management server 1 performs an authentication process (S40). If the authentication is successful (YES in S50), the setting information transmission unit 13 transmits the first setting information stored in the setting information storage unit 12 to the first communication device 2. Upon receiving the first setting information, the first storage control unit 22 stores the first setting information in the first storage unit 21 (S60).

同様に、第2記憶制御部32は、第2通信装置3が従業員宅に設置され電源が投入されると、第2記憶部31に記憶されている接続情報を読み出し(S70)、当該接続情報に基づいてVPN管理サーバ1にVPN接続要求を行う。   Similarly, when the second communication device 3 is installed at the employee's house and the power is turned on, the second storage control unit 32 reads the connection information stored in the second storage unit 31 (S70), A VPN connection request is made to the VPN management server 1 based on the information.

VPN管理サーバ1の設定情報送信部13は、第2通信装置3からVPN接続要求を受け付けると、認証処理を行う(S80)。設定情報送信部13は、認証に成功すると(S90のYES)、設定情報記憶部12に記憶されている第2設定情報を第2通信装置3に送信する。第2記憶制御部32は、第2設定情報を受信すると、当該第2設定情報を第2記憶部31に記憶させる(S100)。   When receiving the VPN connection request from the second communication device 3, the setting information transmission unit 13 of the VPN management server 1 performs an authentication process (S80). When the authentication is successful (YES in S90), the setting information transmission unit 13 transmits the second setting information stored in the setting information storage unit 12 to the second communication device 3. Upon receiving the second setting information, the second storage control unit 32 stores the second setting information in the second storage unit 31 (S100).

続いて、第1通信装置2の第1通信部23は、第1設定情報に基づいてVPN接続処理を行うとともに、第2通信装置3の第2通信部33は、第2設定情報に基づいてVPN接続処理を行う(S110、S120)。具体的には、第1通信部23及び第2通信部33は、それぞれVPN接続要求に基づく認証を行い、認証に成功したことに応じて、第2通信装置3から複数のサーバ4への通信、及び第1通信装置2から端末5への通信を許可する。   Then, while the 1st communication part 23 of the 1st communication apparatus 2 performs a VPN connection process based on 1st setting information, the 2nd communication part 33 of the 2nd communication apparatus 3 is based on 2nd setting information. VPN connection processing is performed (S110, S120). Specifically, the first communication unit 23 and the second communication unit 33 each perform authentication based on the VPN connection request, and communicate from the second communication device 3 to the plurality of servers 4 in response to successful authentication. And communication from the first communication device 2 to the terminal 5 is permitted.

[第1の実施形態における効果]
以上のとおり、VPN接続システムSによれば、VPN管理サーバ1は、第1設定情報を第1通信装置2に送信し、かつ、第2設定情報を第2通信装置3に送信する。そして、第1通信装置2は、VPN管理サーバ1から受信した第1設定情報に基づいて、第2通信装置3とVPN接続し、第2通信装置3は、VPN管理サーバ1から受信した第2設定情報に基づいて、第1通信装置2とVPN接続する。このようにすることで、第1通信装置2及び第2通信装置3では、第1通信装置2及び第2通信装置3の設置時に特別な作業をすることなくVPN接続を行うことができる。よって、VPN接続システムSは、VPN接続に係る作業を軽減することができる。また、VPN接続システムSでは、設定情報をVPN管理サーバ1側で管理することができるので、容易に保守管理を行うことができる。
[Effect in the first embodiment]
As described above, according to the VPN connection system S, the VPN management server 1 transmits the first setting information to the first communication device 2 and transmits the second setting information to the second communication device 3. Then, the first communication device 2 makes a VPN connection with the second communication device 3 based on the first setting information received from the VPN management server 1, and the second communication device 3 receives the second communication device 2 received from the VPN management server 1. Based on the setting information, the first communication device 2 is connected to the VPN. By doing in this way, in the 1st communication apparatus 2 and the 2nd communication apparatus 3, VPN connection can be performed without performing a special operation | work at the time of installation of the 1st communication apparatus 2 and the 2nd communication apparatus 3. Therefore, the VPN connection system S can reduce work related to VPN connection. In the VPN connection system S, since the setting information can be managed on the VPN management server 1 side, maintenance management can be easily performed.

また、VPN管理サーバ1と第1通信装置2及び第2通信装置3とは、設定情報が固定された第1のVPN接続セッションにより第1設定情報及び第2設定情報を送受信する。このようにすることで、VPN管理サーバ1は、第1設定情報及び第2設定情報を、第1通信装置2及び第2通信装置3にセキュアに送受信することができる。   The VPN management server 1, the first communication device 2, and the second communication device 3 transmit and receive the first setting information and the second setting information through the first VPN connection session in which the setting information is fixed. In this way, the VPN management server 1 can securely transmit and receive the first setting information and the second setting information to the first communication device 2 and the second communication device 3.

<第2の実施形態>
[設定情報を更新する]
続いて、第2の実施形態について説明する。第2の実施形態では、例えば、引っ越し等により第1通信装置2や第2通信装置3の設置場所が変更されたり、新たに通信装置が追加されたりするケース、又はVPN接続のオン・オフを制御するケースに対応したものである。第2の実施形態では、VPN管理サーバ1が設定情報を更新する要求を受け付けると、設定更新情報を作成して当該設定情報を通信装置に送信し、当該通信装置が設定情報を更新する点で第1の実施形態と異なり、その他の点では同じである。このようにすることで、第2の実施形態に係るVPN接続システムSは、通信装置が設置されている場所において、設定更新作業を行うことなくリモートで設定を更新することができる。
<Second Embodiment>
[Update setting information]
Next, the second embodiment will be described. In the second embodiment, for example, the installation location of the first communication device 2 or the second communication device 3 is changed due to moving or a new communication device is added, or the VPN connection is turned on / off. This corresponds to the case to be controlled. In the second embodiment, when the VPN management server 1 receives a request to update the setting information, the setting update information is created and transmitted to the communication device, and the communication device updates the setting information. Unlike the first embodiment, the other points are the same. By doing in this way, the VPN connection system S which concerns on 2nd Embodiment can update a setting remotely, without performing a setting update operation | work in the place where the communication apparatus is installed.

図4は、第2の実施形態に係るVPN管理サーバ1、第1通信装置2及び第2通信装置3の機能構成図である。
第2の実施形態に係るVPN管理サーバ1は、図4に示すように、要求受付部14と、設定情報作成部15とをさらに備える。
FIG. 4 is a functional configuration diagram of the VPN management server 1, the first communication device 2, and the second communication device 3 according to the second embodiment.
As shown in FIG. 4, the VPN management server 1 according to the second embodiment further includes a request reception unit 14 and a setting information creation unit 15.

要求受付部14は、第1設定情報及び第2設定情報を更新する要求を受け付ける。具体的には、コントロールセンターにおいて、VPN管理サーバ1のユーザは、第1通信装置2及び第2通信装置3を利用している企業から第1設定情報及び第2設定情報の更新要求を受け付ける。例えば、VPN管理サーバ1のユーザは、第1通信装置2又は第2通信装置3のユーザから、引っ越し等による第1通信装置2や第2通信装置3の設置場所の変更、新たな通信装置とのVPN接続依頼、又は、第1通信装置2と第2通信装置3との間のVPN接続のオン・オフの制御時に第1設定情報及び第2設定情報の更新要求を受け付ける。その後、要求受付部14は、入力部を介してVPN管理サーバ1のユーザから、第1設定情報及び第2設定情報の少なくともいずれかの更新要求を受け付ける。   The request receiving unit 14 receives a request for updating the first setting information and the second setting information. Specifically, in the control center, the user of the VPN management server 1 receives an update request for the first setting information and the second setting information from a company that uses the first communication device 2 and the second communication device 3. For example, the user of the VPN management server 1 changes the installation location of the first communication device 2 or the second communication device 3 by moving or the like from the user of the first communication device 2 or the second communication device 3, and a new communication device. Request for updating the first setting information and the second setting information at the time of controlling on / off of the VPN connection between the first communication device 2 and the second communication device 3. Thereafter, the request receiving unit 14 receives an update request for at least one of the first setting information and the second setting information from the user of the VPN management server 1 via the input unit.

設定情報作成部15は、設定情報を更新する要求に基づいて、更新後の第1設定情報に対応する第1設定更新情報、及び更新後の第2設定情報に対応する第2設定更新情報を作成する。例えば、設定情報作成部15は、第1設定情報を更新する要求に基づいて、第1設定更新情報として、更新前の第1設定情報から変更される情報を作成する。同様に、設定情報作成部15は、第2設定情報を更新する要求に基づいて、第2設定更新情報として、更新前の第2設定情報から変更される情報を作成する。   Based on the request to update the setting information, the setting information creation unit 15 obtains the first setting update information corresponding to the updated first setting information and the second setting update information corresponding to the updated second setting information. create. For example, the setting information creation unit 15 creates information that is changed from the first setting information before the update as the first setting update information based on a request to update the first setting information. Similarly, the setting information creation unit 15 creates, as the second setting update information, information that is changed from the second setting information before the update, based on the request for updating the second setting information.

なお、設定情報作成部15は、第1設定情報を更新する要求に基づいて、第1設定更新情報として、新たな第1設定情報を作成してもよい。同様に、設定情報作成部15は、第2設定更新情報として、新たな第2設定情報を作成してもよい。   Note that the setting information creation unit 15 may create new first setting information as the first setting update information based on a request to update the first setting information. Similarly, the setting information creation unit 15 may create new second setting information as the second setting update information.

設定情報送信部13は、設定情報作成部15が作成した第1設定更新情報を第1通信装置2に送信し、第2設定更新情報を第2通信装置3に送信する。
なお、設定情報送信部13は、第1設定情報を更新する日時を示す情報を第1通信装置2に送信し、第2設定情報を更新する日時を示す情報を第2通信装置3に送信してもよい。このようにすることで、VPN接続システムSは、第1通信装置2及び第2通信装置3の設置変更のスケジュールに対応して設定情報の変更を行うことができる。
The setting information transmission unit 13 transmits the first setting update information created by the setting information creation unit 15 to the first communication device 2 and transmits the second setting update information to the second communication device 3.
The setting information transmission unit 13 transmits information indicating the date and time when the first setting information is updated to the first communication device 2, and transmits information indicating the date and time when the second setting information is updated to the second communication device 3. May be. By doing in this way, the VPN connection system S can change setting information corresponding to the installation change schedule of the 1st communication apparatus 2 and the 2nd communication apparatus 3. FIG.

第1通信装置2の第1記憶制御部22は、VPN管理サーバ1から第1設定更新情報を受信すると、第1記憶部21に記憶されている第1設定情報を更新する。例えば、第1記憶制御部22は、第1設定更新情報が、更新前の第1設定情報から変更される情報である場合、当該情報に基づいて、第1設定情報を更新する。また、第1記憶制御部22は、第1設定更新情報が、新たに作成された第1設定情報である場合には、第1記憶部21に記憶されている第1設定情報を、新たに作成された第1設定情報に置き換える。なお、第1記憶制御部22は、定期的にVPN管理サーバ1にアクセスし、第1設定情報が更新されたか否かを判定するようにしてもよい。
なお、第1記憶制御部22は、VPN管理サーバ1から第1設定情報を更新する日時を示す情報を受信した場合、現在の日時が当該日時となったことに応じて、第1設定情報を更新する。
When receiving the first setting update information from the VPN management server 1, the first storage control unit 22 of the first communication device 2 updates the first setting information stored in the first storage unit 21. For example, when the first setting update information is information that is changed from the first setting information before the update, the first storage control unit 22 updates the first setting information based on the information. In addition, when the first setting update information is newly created first setting information, the first storage control unit 22 newly sets the first setting information stored in the first storage unit 21. Replace with the created first setting information. Note that the first storage control unit 22 may periodically access the VPN management server 1 and determine whether or not the first setting information has been updated.
When the first storage control unit 22 receives information indicating the date and time when the first setting information is updated from the VPN management server 1, the first storage control unit 22 sets the first setting information according to the current date and time. Update.

第2通信装置3の第2記憶制御部32は、VPN管理サーバ1から第2設定更新情報を受信すると、第1記憶制御部22と同様の処理によって第2記憶部31に記憶されている第2設定情報を更新する。なお、第2記憶制御部32は、定期的にVPN管理サーバ1にアクセスし、第2設定情報が更新されたか否かを判定するようにしてもよい。
なお、第2記憶制御部32は、VPN管理サーバ1から第2設定情報を更新する日時を示す情報を受信した場合、現在の日時が当該日時となったことに応じて、第2設定情報を更新する。
When the second storage control unit 32 of the second communication device 3 receives the second setting update information from the VPN management server 1, the second storage control unit 32 stores the second storage control unit 32 in the second storage unit 31 by the same process as the first storage control unit 22. 2. Update the setting information. Note that the second storage control unit 32 may periodically access the VPN management server 1 and determine whether or not the second setting information has been updated.
When the second storage control unit 32 receives information indicating the date and time when the second setting information is updated from the VPN management server 1, the second storage control unit 32 sets the second setting information according to the current date and time. Update.

[シーケンス]
続いて、第2の実施形態に係るVPN接続システムSにおける設定情報の更新に係る処理の流れについて説明する。図5は、第2の実施形態に係るVPN接続システムSにおける設定情報の更新に係る処理の流れを示すシーケンスである。
[sequence]
Next, the flow of processing related to the update of setting information in the VPN connection system S according to the second embodiment will be described. FIG. 5 is a sequence showing a flow of processing related to the update of the setting information in the VPN connection system S according to the second embodiment.

まず、コントロールセンターにおいて、要求受付部14は、第1設定情報及び第2設定情報を更新する要求を受け付ける(S200)。
続いて、設定情報作成部15は、設定情報を更新する要求に基づいて、設定更新情報を作成する(S210)。設定情報作成部15は、設定情報を更新する要求が、第1設定情報に対応するものである場合、第1設定更新情報を作成し、第2設定情報に対応するものである場合、第2設定更新情報を作成する。
First, in the control center, the request receiving unit 14 receives a request to update the first setting information and the second setting information (S200).
Subsequently, the setting information creation unit 15 creates setting update information based on a request to update the setting information (S210). The setting information creation unit 15 creates the first setting update information when the request for updating the setting information corresponds to the first setting information, and the second when the request for updating the setting information corresponds to the second setting information. Create configuration update information.

続いて、設定情報送信部13は、設定更新情報が第1設定情報に対応しているか否かを判定する(S220)。設定情報送信部13は、設定更新情報が第1設定情報に対応していると判定した場合(判定がYESの場合)、第1設定更新情報を第1通信装置2に送信する。
第1通信装置2の第1記憶制御部22は、VPN管理サーバ1から第1設定更新情報を受信すると、第1記憶部21に記憶されている第1設定情報を更新する(S230)。
Subsequently, the setting information transmission unit 13 determines whether or not the setting update information corresponds to the first setting information (S220). The setting information transmission unit 13 transmits the first setting update information to the first communication device 2 when it is determined that the setting update information corresponds to the first setting information (when the determination is YES).
When receiving the first setting update information from the VPN management server 1, the first storage control unit 22 of the first communication device 2 updates the first setting information stored in the first storage unit 21 (S230).

続いて、設定情報送信部13は、設定更新情報が第2設定情報に対応しているか否かを判定する(S240)。設定情報送信部13は、設定更新情報が第2設定情報に対応していると判定した場合(判定がYESの場合)、第2設定更新情報を第2通信装置3に送信する。
第2通信装置3の第2記憶制御部32は、VPN管理サーバ1から第2設定更新情報を受信すると、第2記憶部31に記憶されている第2設定情報を更新する(S250)。
Subsequently, the setting information transmission unit 13 determines whether the setting update information corresponds to the second setting information (S240). The setting information transmission unit 13 transmits the second setting update information to the second communication device 3 when it is determined that the setting update information corresponds to the second setting information (when the determination is YES).
When the second storage control unit 32 of the second communication device 3 receives the second setting update information from the VPN management server 1, the second storage control unit 32 updates the second setting information stored in the second storage unit 31 (S250).

[第2の実施形態における効果]
以上のとおり、VPN接続システムSによれば、第1記憶制御部22は、VPN管理サーバ1から第1設定更新情報を受信すると第1設定情報を更新し、第2記憶制御部32は、VPN管理サーバ1から第2設定更新情報を受信すると第2設定情報を更新する。このようにすることで、第2の実施形態に係るVPN接続システムSは、第1通信装置2及び第2通信装置3が設置されている場所において設定更新作業を行うことなく、VPN管理サーバ1からリモートで第1設定情報及び第2設定情報を更新することができる。
[Effects of Second Embodiment]
As described above, according to the VPN connection system S, the first storage control unit 22 updates the first setting information when receiving the first setting update information from the VPN management server 1, and the second storage control unit 32 When the second setting update information is received from the management server 1, the second setting information is updated. By doing in this way, the VPN connection system S according to the second embodiment allows the VPN management server 1 to perform setting update work in a place where the first communication device 2 and the second communication device 3 are installed. The first setting information and the second setting information can be updated remotely.

また、第2の実施形態に係るVPN接続システムSでは、VPN管理サーバ1側で設定情報を更新するので、例えば、設定情報においてVPNのオン、オフを規定することにより、VPNのオン・オフの切り替えをVPN管理サーバ1側で行うことができる。   In the VPN connection system S according to the second embodiment, since the setting information is updated on the VPN management server 1 side, for example, by setting the VPN on / off in the setting information, the VPN on / off can be controlled. Switching can be performed on the VPN management server 1 side.

<第3の実施形態>
[ダイナミックDNSサーバ4から取得した第2通信装置3のアドレスに基づいてVPN接続する]
続いて、第3の実施形態について説明する。第3の実施形態では、第2通信装置3のIPアドレスが動的に割り当てられる点で第1の実施形態と異なる。そして、第3の実施形態に係るVPN接続システムSは、通信装置に対して動的に割り当てられるIPアドレスと、当該通信装置のホスト名とを管理するダイナミックDNSサーバ4をさらに備え、第1通信装置2がダイナミックDNSサーバ4から第2通信装置3のIPアドレスを取得し、当該IPアドレスに基づいてVPN接続する点で第1の実施形態と異なる。
<Third Embodiment>
[VPN connection is made based on the address of the second communication device 3 acquired from the dynamic DNS server 4]
Subsequently, a third embodiment will be described. The third embodiment is different from the first embodiment in that the IP address of the second communication device 3 is dynamically assigned. The VPN connection system S according to the third embodiment further includes a dynamic DNS server 4 that manages an IP address dynamically assigned to the communication device and a host name of the communication device, and includes the first communication. The apparatus 2 is different from the first embodiment in that the apparatus 2 acquires the IP address of the second communication apparatus 3 from the dynamic DNS server 4 and performs VPN connection based on the IP address.

図6は、第3の実施形態に係るVPN管理サーバ1、第1通信装置2及び第2通信装置3の機能構成図である。
第3の実施形態において第1通信装置2は、取得部24をさらに備える。
取得部24は、ダイナミックDNSサーバ4に第2通信装置3のIPアドレスを要求し、第2通信装置3のIPアドレスを取得する。
FIG. 6 is a functional configuration diagram of the VPN management server 1, the first communication device 2, and the second communication device 3 according to the third embodiment.
In the third embodiment, the first communication device 2 further includes an acquisition unit 24.
The acquisition unit 24 requests the dynamic DNS server 4 for the IP address of the second communication device 3 and acquires the IP address of the second communication device 3.

具体的には、第3の実施形態における第1設定情報には、VPN接続先の第2通信装置3の名称が記憶されている。ここで、第2通信装置3の名称とは、例えば、企業を示すドメイン名と、第2通信装置3の装置名との組み合わせから構成される。取得部24は、第2通信装置3とのVPN接続がされていない場合、定期的にダイナミックDNSサーバ4に対してIPアドレスの取得要求を行う。ここで、IPアドレスの取得要求には、第1設定情報において設定されている第2通信装置3の名称が含まれている。   Specifically, the name of the second communication device 3 that is the VPN connection destination is stored in the first setting information in the third embodiment. Here, the name of the second communication device 3 includes, for example, a combination of a domain name indicating a company and a device name of the second communication device 3. When the VPN connection with the second communication device 3 is not established, the acquisition unit 24 periodically requests the dynamic DNS server 4 to acquire an IP address. Here, the IP address acquisition request includes the name of the second communication device 3 set in the first setting information.

ダイナミックDNSサーバ4は、IPアドレスの取得要求を受け付けると、当該取得要求に含まれている第2通信装置3の名称に対応するIPアドレスを取得し、第1通信装置2に送信する。取得部24は、取得したIPアドレスに基づいて第1設定情報を更新する。
第1通信部23は、取得した第2通信装置3のIPアドレスに基づいて第2通信装置3にアクセスし、第2通信装置3とVPN接続を行う。
When the dynamic DNS server 4 receives an IP address acquisition request, the dynamic DNS server 4 acquires an IP address corresponding to the name of the second communication device 3 included in the acquisition request and transmits the IP address to the first communication device 2. The acquisition unit 24 updates the first setting information based on the acquired IP address.
The first communication unit 23 accesses the second communication device 3 based on the acquired IP address of the second communication device 3 and performs VPN connection with the second communication device 3.

[シーケンス]
続いて、第3の実施形態に係るVPN接続システムSにおける処理の流れについて説明する。図7は、第3の実施形態に係るVPN接続システムSにおける処理の流れを示すシーケンスである。
[sequence]
Next, the flow of processing in the VPN connection system S according to the third embodiment will be described. FIG. 7 is a sequence showing a flow of processing in the VPN connection system S according to the third embodiment.

第2通信装置3は、IPアドレスが割り当てられたことに応じて、第2通信装置3の装置名と、当該IPアドレスとをダイナミックDNS(DDNS)サーバ4に送信する。ダイナミックDNSサーバ4は、当該IPアドレスを第2通信装置3の装置名と関連付けて記憶することにより、第2通信装置3のIPアドレスを登録する(S5)。
S10からS70までの処理は、図3において説明したシーケンス図のS10からS70までの処理と同一であるので説明を省略する。
The second communication device 3 transmits the device name of the second communication device 3 and the IP address to the dynamic DNS (DDNS) server 4 in response to the assignment of the IP address. The dynamic DNS server 4 registers the IP address of the second communication device 3 by storing the IP address in association with the device name of the second communication device 3 (S5).
The processing from S10 to S70 is the same as the processing from S10 to S70 in the sequence diagram described in FIG.

第1設定情報が第1記憶部21に記憶されると、取得部24は、ダイナミックDNSサーバ4に第2通信装置3のIPアドレスの取得要求を行う。ダイナミックDNSサーバ4は、IPアドレスの取得要求を受け付けると、当該取得要求に含まれている第2通信装置3の名称に対応するIPアドレスを取得し(S62)、第1通信装置2に送信する。取得部24は、取得したIPアドレスに基づいて第1設定情報を更新する(S64)。
S80からS120までの処理は、図3において説明したシーケンス図のS80からS120までの処理と同一であるので説明を省略する。
When the first setting information is stored in the first storage unit 21, the acquisition unit 24 requests the dynamic DNS server 4 to acquire the IP address of the second communication device 3. When the dynamic DNS server 4 receives the IP address acquisition request, the dynamic DNS server 4 acquires an IP address corresponding to the name of the second communication device 3 included in the acquisition request (S62), and transmits the IP address to the first communication device 2. . The acquisition unit 24 updates the first setting information based on the acquired IP address (S64).
The processing from S80 to S120 is the same as the processing from S80 to S120 in the sequence diagram described in FIG.

[第3の実施形態における効果]
以上のとおり、第3の実施形態に係るVPN接続システムSによれば、第1通信装置2は、ダイナミックDNSサーバ4から取得した第2通信装置3のIPアドレスに基づいて第2通信装置3とVPN接続を行う。よって、VPN接続システムSは、第2通信装置3のIPアドレスが動的に割り当てられるものであっても、支障なくVPN接続を行うことができる。
[Effect in the third embodiment]
As described above, according to the VPN connection system S according to the third embodiment, the first communication device 2 is connected to the second communication device 3 based on the IP address of the second communication device 3 acquired from the dynamic DNS server 4. Make a VPN connection. Therefore, even if the IP address of the second communication device 3 is dynamically assigned, the VPN connection system S can perform the VPN connection without any trouble.

以上、本発明を実施の形態を用いて説明したが、本発明の技術的範囲は上記実施の形態に記載の範囲には限定されない。上述の実施形態を組み合わせたり、上記実施の形態に、多様な変更又は改良を加えたりすることが可能であることが当業者に明らかである。   As mentioned above, although this invention was demonstrated using embodiment, the technical scope of this invention is not limited to the range as described in the said embodiment. It will be apparent to those skilled in the art that the above-described embodiments can be combined and various modifications or improvements can be added to the above-described embodiments.

例えば、上述した実施形態では、第1通信装置2及び第2通信装置3との間でVPN接続を行うことについて説明したが、3台以上の通信装置においてVPN接続を行うようにしてもよい。この場合、設定情報登録部11は、設定情報の登録において、一の通信装置とVPN接続を行う複数の通信装置のそれぞれのIPアドレス又は名称を受け付け、これらの複数の通信装置に対して、それぞれ認証鍵、暗号化アルゴリズム、認証アルゴリズムの設定を受け付ける。そして、それぞれの通信装置は、他の通信装置にVPN接続する際に用いる設定情報を記憶し、当該設定情報に基づいてVPN接続を行うものとする。   For example, in the above-described embodiment, the VPN connection between the first communication device 2 and the second communication device 3 has been described. However, the VPN connection may be performed in three or more communication devices. In this case, the setting information registration unit 11 receives the IP addresses or names of the plurality of communication devices that perform VPN connection with the one communication device in the registration of the setting information, and each of the plurality of communication devices Accepts authentication key, encryption algorithm, and authentication algorithm settings. And each communication apparatus memorize | stores the setting information used when making a VPN connection to another communication apparatus, and shall perform a VPN connection based on the said setting information.

1・・・VPN管理サーバ、11・・・設定情報登録部、12・・・設定情報記憶部、13・・・設定情報送信部、14・・・要求受付部、15・・・設定情報作成部、2・・・第1通信装置、21・・・第1記憶部、22・・・第1記憶制御部、23・・・第1通信部、3・・・第2通信装置、31・・・第2記憶部、32・・・第2記憶制御部、33・・・第2通信部、4・・・ダイナミックDNSサーバ、N・・・ネットワーク、S・・・VPN接続システム DESCRIPTION OF SYMBOLS 1 ... VPN management server, 11 ... Setting information registration part, 12 ... Setting information storage part, 13 ... Setting information transmission part, 14 ... Request reception part, 15 ... Setting information creation , 2... First communication device, 21... First storage unit, 22... First storage control unit, 23... First communication unit, 3. ..Second storage unit, 32 ... second storage control unit, 33 ... second communication unit, 4 ... dynamic DNS server, N ... network, S ... VPN connection system

Claims (8)

互いにネットワークを介して接続された第1通信装置と、第2通信装置と、VPN管理サーバとを備えるVPN接続システムであって、
前記VPN管理サーバは、
前記第1通信装置が前記第2通信装置にVPN接続する際に用いる第1設定情報、及び前記第2通信装置が前記第1通信装置にVPN接続する際に用いる第2設定情報を記憶する設定情報記憶部と、
前記第1設定情報を前記第1通信装置に送信し、かつ、前記第2設定情報を前記第2通信装置に送信する設定情報送信部とを有し、
前記第1通信装置は、
前記VPN管理サーバから受信した前記第1設定情報を記憶する第1設定情報記憶部と、
前記第1設定情報に基づいて、前記第2通信装置とVPN接続する第1通信部とを有し、
前記第2通信装置は、
前記VPN管理サーバから受信した前記第2設定情報を記憶する第2設定情報記憶部と、
前記第2設定情報に基づいて、前記第1通信装置とVPN接続する第2通信部とを有する、
VPN接続システム。
A VPN connection system comprising a first communication device, a second communication device, and a VPN management server connected to each other via a network,
The VPN management server
Settings for storing first setting information used when the first communication device makes a VPN connection to the second communication device and second setting information used when the second communication device makes a VPN connection to the first communication device An information storage unit;
A setting information transmitting unit that transmits the first setting information to the first communication device and transmits the second setting information to the second communication device;
The first communication device is
A first setting information storage unit for storing the first setting information received from the VPN management server;
Based on the first setting information, the first communication unit having a VPN connection with the second communication device,
The second communication device is
A second setting information storage unit for storing the second setting information received from the VPN management server;
Based on the second setting information, the second communication unit having a VPN connection with the first communication device,
VPN connection system.
前記VPN管理サーバは、
前記第1設定情報及び前記第2設定情報を更新する要求を受け付ける要求受付部と、
前記要求に基づいて、更新後の前記第1設定情報に対応する第1設定更新情報、及び更新後の前記第2設定情報に対応する第2設定更新情報を作成する設定情報作成部とをさらに有し、
前記設定情報送信部は、前記設定情報作成部が作成した前記第1設定更新情報を前記第1通信装置に送信し、前記第2設定更新情報を前記第2通信装置に送信する、
請求項1に記載のVPN接続システム。
The VPN management server
A request receiving unit that receives a request to update the first setting information and the second setting information;
A setting information creation unit for creating first setting update information corresponding to the updated first setting information and second setting update information corresponding to the updated second setting information based on the request; Have
The setting information transmission unit transmits the first setting update information created by the setting information creation unit to the first communication device, and transmits the second setting update information to the second communication device.
The VPN connection system according to claim 1.
前記第1通信装置は、前記VPN管理サーバから前記第1設定更新情報を受信すると、前記第1設定情報記憶部に記憶されている前記第1設定情報を更新する第1記憶制御部をさらに有し、
前記第2通信装置は、前記VPN管理サーバから前記第2設定更新情報を受信すると、前記第2設定情報記憶部に記憶されている前記第2設定情報を更新する第2記憶制御部をさらに有する、
請求項2に記載のVPN接続システム。
The first communication device further includes a first storage control unit that updates the first setting information stored in the first setting information storage unit when receiving the first setting update information from the VPN management server. And
The second communication device further includes a second storage control unit that updates the second setting information stored in the second setting information storage unit when receiving the second setting update information from the VPN management server. ,
The VPN connection system according to claim 2.
前記設定情報送信部は、前記第1設定情報を更新する日時を示す情報を前記第1通信装置に送信し、前記第2設定情報を更新する日時を示す情報を前記第2通信装置に送信する、
請求項2又は3に記載のVPN接続システム。
The setting information transmission unit transmits information indicating a date and time when the first setting information is updated to the first communication device, and transmits information indicating a date and time when the second setting information is updated to the second communication device. ,
The VPN connection system according to claim 2 or 3.
前記VPN管理サーバと前記第1通信装置及び前記第2通信装置とは、設定情報が固定された第1のVPN接続セッションにより前記第1設定情報及び前記第2設定情報を送受信し、
前記第1通信装置と前記第2通信装置とは、前記第1設定情報及び前記第2設定情報に基づいて設定される第2のVPN接続セッションによりデータを送受信する、
請求項1から4のいずれか1項に記載のVPN接続システム。
The VPN management server, the first communication device, and the second communication device transmit and receive the first setting information and the second setting information through a first VPN connection session in which setting information is fixed,
The first communication device and the second communication device transmit and receive data through a second VPN connection session set based on the first setting information and the second setting information.
The VPN connection system of any one of Claim 1 to 4.
前記設定情報記憶部は、前記第1通信装置及び前記第2通信装置のそれぞれに関連付けて、前記第1通信装置及び前記第2通信装置のそれぞれがダウンロード可能な前記第1設定情報及び前記第2設定情報を記憶する、
請求項1から5のいずれか1項に記載のVPN接続システム。
The setting information storage unit is associated with each of the first communication device and the second communication device, and the first setting information and the second setting information that can be downloaded by each of the first communication device and the second communication device. Memorize the setting information,
The VPN connection system of any one of Claim 1 to 5.
前記第1通信装置は、ダイナミックDNSサーバに前記第2通信装置のアドレスを要求し、前記第2通信装置のアドレスを取得する取得部をさらに有し、
前記第1通信部は、取得した前記第2通信装置のアドレスに基づいて前記第2通信装置とVPN接続する、
請求項1から6のいずれか1項に記載のVPN接続システム。
The first communication device further includes an acquisition unit that requests a dynamic DNS server for the address of the second communication device and acquires the address of the second communication device;
The first communication unit makes a VPN connection with the second communication device based on the acquired address of the second communication device.
The VPN connection system of any one of Claim 1 to 6.
互いにネットワークを介して接続された第1通信装置と、第2通信装置と、VPN管理サーバとを用いて、前記第1通信装置と前記第2通信装置とをVPN接続させるVPN接続方法であって、
前記VPN管理サーバが、前記第1通信装置が前記第2通信装置にVPN接続する際に用いる第1設定情報を前記第1通信装置に送信する手順と、
前記VPN管理サーバが、前記第2通信装置が前記第1通信装置にVPN接続する際に用いる第2設定情報を前記第2通信装置に送信する手順と、
前記第1通信装置が、前記VPN管理サーバから受信した前記第1設定情報に基づいて、前記第2通信装置とVPN接続する手順と、
前記第2通信装置が、前記VPN管理サーバから受信した前記第2設定情報に基づいて、前記第1通信装置とVPN接続する手順と、
を備えるVPN接続方法。
A VPN connection method for VPN connection between the first communication device and the second communication device using a first communication device, a second communication device, and a VPN management server connected to each other via a network. ,
A procedure in which the VPN management server transmits first setting information used when the first communication device makes a VPN connection to the second communication device to the first communication device;
A procedure in which the VPN management server transmits second setting information used when the second communication device establishes a VPN connection to the first communication device to the second communication device;
The first communication device makes a VPN connection with the second communication device based on the first setting information received from the VPN management server;
The second communication device makes a VPN connection with the first communication device based on the second setting information received from the VPN management server;
VPN connection method comprising:
JP2014040962A 2014-03-03 2014-03-03 System and method for vpn connection Pending JP2015167295A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2014040962A JP2015167295A (en) 2014-03-03 2014-03-03 System and method for vpn connection

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2014040962A JP2015167295A (en) 2014-03-03 2014-03-03 System and method for vpn connection

Publications (1)

Publication Number Publication Date
JP2015167295A true JP2015167295A (en) 2015-09-24

Family

ID=54257995

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2014040962A Pending JP2015167295A (en) 2014-03-03 2014-03-03 System and method for vpn connection

Country Status (1)

Country Link
JP (1) JP2015167295A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019106682A (en) * 2017-12-14 2019-06-27 エヌ・ティ・ティ・コミュニケーションズ株式会社 Communication setting device, communication setting method, and program

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005012485A (en) * 2003-06-19 2005-01-13 Nec Corp Internet vpn configuration system, control server and vpn configuration method for use therein
JP2005352778A (en) * 2004-06-10 2005-12-22 Canon Inc Server, client, and control method thereof
JP2006166028A (en) * 2004-12-07 2006-06-22 Ntt Data Corp Vpn connection construction system
JP2008263461A (en) * 2007-04-13 2008-10-30 Hitachi Ltd Ip packet processing method and ip packet transfer device
JP2009054119A (en) * 2007-08-29 2009-03-12 Hitachi Software Eng Co Ltd Client-server system

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005012485A (en) * 2003-06-19 2005-01-13 Nec Corp Internet vpn configuration system, control server and vpn configuration method for use therein
JP2005352778A (en) * 2004-06-10 2005-12-22 Canon Inc Server, client, and control method thereof
JP2006166028A (en) * 2004-12-07 2006-06-22 Ntt Data Corp Vpn connection construction system
JP2008263461A (en) * 2007-04-13 2008-10-30 Hitachi Ltd Ip packet processing method and ip packet transfer device
JP2009054119A (en) * 2007-08-29 2009-03-12 Hitachi Software Eng Co Ltd Client-server system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019106682A (en) * 2017-12-14 2019-06-27 エヌ・ティ・ティ・コミュニケーションズ株式会社 Communication setting device, communication setting method, and program

Similar Documents

Publication Publication Date Title
KR102318279B1 (en) Method and apparatus for transmitting and receiving authentication information in a wireless communication system
EP2911364B1 (en) Method and apparatus for managing access information for registration of device in smart home service
JP4730118B2 (en) Domain name system
US8438614B2 (en) Communication system, relay apparatus, terminal apparatus and computer readable medium
CN109074251A (en) The local over-the-air updating of embedded system
WO2016018557A1 (en) Dynamic dns-based service discovery
KR102057295B1 (en) Terminal for remote monitoring system, program for remote monitoring and remote monitoring system
WO2017206701A1 (en) Access control method and home gateway
JP6558279B2 (en) Information processing system, information processing apparatus, information processing method, information processing program
JP2023052288A (en) Method, system, and program for relay
JP6329947B2 (en) Method for configuring network nodes of a telecommunication network, telecommunication network, program, and computer program
US11647413B1 (en) Aperiodic updating of parameters in a mesh network
US20180034644A1 (en) Server, certificate generation instruction method, and program
JP5944184B2 (en) Information notification apparatus, method, program, and system
KR20150099425A (en) Network system for retrieval of configuration related data
US20160105407A1 (en) Information processing apparatus, terminal, information processing system, and information processing method
JP6127622B2 (en) DNS server device, network device, and communication system
JP2012105213A (en) Wireless lan access point and method for maintaining connection of radio terminal
JP2015167295A (en) System and method for vpn connection
JP2018148301A (en) Radio communication system, communication method, information processing device, and information processing program
JP2016029765A (en) Communication system and router
CN104468194A (en) Network device compatible method and forwarding server
JP2013214825A (en) Relay device, communication control method, and communication control program
JP2015177453A (en) Authentication system, electronic apparatus, method for renewing certificate, and program
KR20200087485A (en) Server and method for providing pairing service, and home network device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20160303

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20170116

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20170131

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20170324

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20170822